Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 10: Zeile 10:
| Throttling of access from certain source IPs to recurring ports }}
| Throttling of access from certain source IPs to recurring ports }}
{{var | Menu-ssh
{{var | Menu-ssh
| <small>(oder per SSH)</small>
| (oder per SSH)
| <small>(or via SSH)</small> }}
| (or via SSH) }}
{{var | Connection-Limit
{{var | Connection-Limit
| Connection Rate Limit
| Connection Rate Limit
Zeile 21: Zeile 21:
* Es werden die Verbindungen von einer IP-Adresse auf einen Port der UTM innerhalb einer Minute gezählt
* Es werden die Verbindungen von einer IP-Adresse auf einen Port der UTM innerhalb einer Minute gezählt
* Bei Aktivierung werden 5 Verbindungen / Verbindungsversuche je Minute zugelassen. <br>Danach werden die Verbindungen limitiert:
* Bei Aktivierung werden 5 Verbindungen / Verbindungsversuche je Minute zugelassen. <br>Danach werden die Verbindungen limitiert:
** Dabei werden die zusätzlich zugelassenen Verbindungen innerhalb von 60 Sekunden seit der ersten Verbindung gleichmäßig verteilt.
** Dabei werden die <u>zusätzlich</u> zugelassenen Verbindungen innerhalb von 60 Sekunden seit der ersten Verbindung gleichmäßig verteilt.
** Bei einem CONNECTION_RATE_LIMIT-Wert von 20 kommt also alle 3 Sekunden eine zusätzliche Verbindung hinzu.
** Bei einem CONNECTION_RATE_LIMIT-Wert von 20 kommt also alle 3 Sekunden eine zusätzliche Verbindung hinzu.
** 10 Sekunden nach der 1 Anmeldung könnten 3 weitere Verbindungen aufgebaut werden (jeweils von der gleichen IP-Adresse aus auf den selben Ziel-Port)
** 10 Sekunden nach der 1 Anmeldung könnten 3 weitere Verbindungen aufgebaut werden (jeweils von der gleichen IP-Adresse aus auf den selben Ziel-Port)
Zeile 51: Zeile 51:
| Listet alle Variablen der Anwendung ''securepoint_firewall'' auf.<br>Für das Connection Limit sind die Variablen zuständig, die mit ''CONNECTION_RATE_LIMIT_'' beginnen.
| Listet alle Variablen der Anwendung ''securepoint_firewall'' auf.<br>Für das Connection Limit sind die Variablen zuständig, die mit ''CONNECTION_RATE_LIMIT_'' beginnen.
| Lists all variables of the ''securepoint_firewall'' application.<br>The variables beginning with ''CONNECTION_RATE_LIMIT_'' are responsible for the connection limit. }}
| Lists all variables of the ''securepoint_firewall'' application.<br>The variables beginning with ''CONNECTION_RATE_LIMIT_'' are responsible for the connection limit. }}
{{var | Variable
| Variable
| Variable }}
{{var | Default-Wert
| Default-Wert
| Default-Value }}
{{var | 1=CONNECTION_RATE_LIMIT_TCP--desc
{{var | 1=CONNECTION_RATE_LIMIT_TCP--desc
| 2=Anzahl der zugelassenen TCP-Verbindungen einer IP-Adresse je Port<br>0 = Funktion deaktiviert, es werden keine Sperrungen vorgenommen
| 2=Anzahl der zugelassenen TCP-Verbindungen einer IP-Adresse je Port<br>0 = Funktion deaktiviert, es werden keine Sperrungen vorgenommen
Zeile 67: Zeile 61:
| 3=Number of permitted UDP connections of an IP address per port }}
| 3=Number of permitted UDP connections of an IP address per port }}
{{var | 1=CONNECTION_RATE_LIMIT_UDP_PORTS--desc
{{var | 1=CONNECTION_RATE_LIMIT_UDP_PORTS--desc
| 2=Ports die überwacht werden sollen. Per Default leer=alle Ports werden überwacht (nur bei Neuinstallationen!).<br>Einzelne Ports werden durch Leerzeichen getrennt: [ 1194 1195 ]
| 2=Ports die überwacht werden sollen. Per Default leer=alle Ports werden überwacht (nur bei Neuinstallationen!).<br>Einzelne Ports werden durch Leerzeichen getrennt:
| 3=Ports to be monitored. Empty by default=all ports are monitored (only for new installations!).<br>Individual ports are separated by spaces: [ 1194 1195 ] }}
| 3=Ports to be monitored. Empty by default=all ports are monitored (only for new installations!).<br>Individual ports are separated by spaces: }}
{{var | extc value get-root
{{var | extc value get-root
| Alternativ als root-User:
| Alternativ als root-User:
Zeile 115: Zeile 109:
| Configuration with CLI commands }}
| Configuration with CLI commands }}
{{var | Änderung mit 0
{{var | Änderung mit 0
| Soll der Wert '''geändert''' werden, muss er zunächst auf '''0 gesetzt''' und ein '''Regelupdate''' durchgeführt werden. Anschließend kann ein '''neuer Wert''' eingetragen werden.
| Eine Änderung wird durch ein ''Regelupdate'' direkt durchgeführt.<br><small>Der Wert muss <u>nicht</u> zuerst auf 0 gesetzt werden!</small>
| If the value is to be '''changed''', it must first be '''set to 0''' and a '''rule update''' carried out. A '''new value''' can then be entered. }}
{{var |
|
|  }}
|  }}



Aktuelle Version vom 21. Juni 2024, 14:12 Uhr